Datenschutzerklärung

Stand: 12.06.2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Klaus Fuhrmeister, Softwareservice Fuhrmeister, handelnd unter „RechnungsBrücke“, Uhlandstraße 1, 65520 Bad Camberg, Deutschland, E-Mail: mail@rechnungsbruecke.de, Telefon: +49 160 97848768.

2. Überblick

RechnungsBrücke ist ein Dienst zum Empfang, zur Prüfung, Erstellung, zum Versand und zur Archivierung elektronischer Rechnungen für Unternehmer (B2B). Sämtliche Server, auf denen die Anwendung betrieben wird und Daten gespeichert werden, stehen in Rechenzentren in Deutschland. Wir setzen keine Werbe-, Analyse- oder Tracking-Dienste ein.

3. Hosting und Server-Logdateien

Die Anwendung wird auf Servern der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland, betrieben, mit der ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht. Beim Aufruf unserer Website verarbeitet der Webserver automatisch Verbindungsdaten (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, HTTP-Statuscode, User-Agent). Diese Daten sind für die Bereitstellung der Website, die Abwehr von Angriffen und die Fehleranalyse erforderlich (Art. 6 Abs. 1 lit. f DSGVO) und werden nach spätestens 14 Tagen gelöscht, soweit sie nicht zur Verfolgung konkreter Angriffe länger benötigt werden.

4. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies (Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TDDDG): ein Sitzungs-Cookie zur Anmeldung („rb_session“, Laufzeit 14 Tage) sowie ein Cookie zur Begrenzung des kostenlosen Rechnungs-Viewers („rb_viewer“, Laufzeit 24 Stunden). Einwilligungspflichtige Cookies oder Drittanbieter-Tracking setzen wir nicht ein; ein Cookie-Banner ist daher nicht erforderlich.

5. Registrierung und Nutzerkonto

Bei der Registrierung verarbeiten wir Ihre E-Mail-Adresse, ein Passwort (gespeichert ausschließlich als bcrypt-Hash) sowie die von Ihnen hinterlegten Firmenstammdaten (Firma, Anschrift, Steuernummer/USt-IdNr., Bankverbindung, optional Logo und Telefonnummer). Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Bestätigung der E-Mail-Adresse erfolgt per Double-Opt-In. Optional können Sie eine Zwei-Faktor-Authentifizierung aktivieren; das hierfür erforderliche Geheimnis wird in Ihrem Konto gespeichert.

6. Verarbeitung von Rechnungs- und Belegdaten (Auftragsverarbeitung)

Kerngegenstand des Dienstes ist die Verarbeitung der von Ihnen empfangenen, hochgeladenen oder erstellten Rechnungen. Diese Belege enthalten regelmäßig personenbezogene Daten Dritter (z. B. Namen, Anschriften, E-Mail-Adressen, Bankverbindungen Ihrer Geschäftspartner). Insoweit handeln wir als Auftragsverarbeiter in Ihrem Auftrag; Verantwortlicher für diese Daten bleiben Sie. Grundlage ist der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, den Sie im Self-Service abrufen können (Seite „AVV“). Belege werden unveränderbar mit Prüfsumme und Zeitstempel archiviert; sämtliche Zugriffe und Aktionen werden protokolliert.

7. E-Mail-Empfangsadresse

Jedem Konto kann eine Empfangsadresse (z. B. ihre-firma@in.rechnungsbruecke.de) zugeordnet werden. An diese Adresse gesendete E-Mails werden auf unserem Server in Deutschland angenommen; XML- und PDF-Anhänge werden extrahiert, geprüft und in Ihrem Archiv gespeichert (Art. 6 Abs. 1 lit. b DSGVO bzw. Auftragsverarbeitung gemäß Ziffer 6). E-Mails an nicht existierende Empfangsadressen werden bereits bei der Zustellung abgewiesen und nicht gespeichert.

8. E-Mail-Versand

Für den Versand von System-E-Mails (Registrierungsbestätigung, Hinweise zum Testzeitraum) und der von Ihnen veranlassten Rechnungs-E-Mails setzen wir die Sendinblue GmbH („Brevo“), Köpenicker Straße 126, 10179 Berlin, Deutschland, als Auftragsverarbeiter ein. Verarbeitet werden Empfängeradresse, Betreff, Inhalt und Anhänge der jeweiligen E-Mail. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

9. Zahlungsabwicklung

Die Abrechnung kostenpflichtiger Pläne erfolgt über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland. Stripe verarbeitet hierbei Ihre E-Mail-Adresse, Rechnungs- und Zahlungsdaten in eigener Verantwortung bzw. als Auftragsverarbeiter. Eine Übermittlung an die Stripe, Inc. (USA) kann stattfinden; sie erfolgt auf Grundlage des EU-US Data Privacy Framework sowie der EU-Standardvertragsklauseln. Zahlungsdaten (z. B. vollständige Kartennummern) erreichen unsere Server nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Details: https://stripe.com/de/privacy

10. Speicherdauer

Archivierte Belege unterliegen handels- und steuerrechtlichen Aufbewahrungspflichten von bis zu zehn Jahren (§ 147 AO, § 257 HGB); Adressat dieser Pflichten sind Sie als Nutzer. Konto- und Vertragsdaten speichern wir für die Dauer des Vertragsverhältnisses und darüber hinaus, soweit gesetzliche Aufbewahrungs- oder Verjährungsfristen dies erfordern. Das Aktionsprotokoll (Audit-Log) wird für die Dauer der Archivierung der zugehörigen Belege aufbewahrt.

11. Datensicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt (TLS 1.2 oder höher). Passwörter werden nur als Hash gespeichert, der Datenbankzugriff ist auf das interne Servernetz beschränkt, und es werden tägliche Backups mit 30 Tagen Aufbewahrung erstellt. Support-Zugriffe auf Nutzerkonten werden protokolliert und dem Nutzer in der Anwendung angezeigt.

12. Ihre Rechte

Sie haben gegenüber uns das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Den Export Ihrer Daten und die Löschung Ihres Kontos können Sie jederzeit selbst in den Einstellungen vornehmen; auf entgegenstehende gesetzliche Aufbewahrungspflichten weisen wir beim Löschvorgang hin. Daneben besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde; für uns zuständig ist Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Gustav-Stresemann-Ring 1, 65189 Wiesbaden, https://datenschutz.hessen.de.

13. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Die automatische formale Prüfung von Rechnungen nach EN 16931 ist eine rein technische Validierung ohne Rechtswirkung gegenüber Personen.

14. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.